URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125243
[ Назад ]

Исходное сообщение
"Сервер проекта MidnightBSD подвергся взлому"

Отправлено opennews , 12-Сен-21 20:52 
Разработчики проекта MidnightBSD, развивающего десктоп-ориентированную операционную систему на основе FreeBSD с элементами, портированными из DragonFly BSD, OpenBSD и NetBSD, предупредили пользователей о выявлении следов взлома одного из серверов. Взлом был совершён через эксплуатацию обнаруженной в конце августа уязвимости CVE-2021-26084 в проприетарном движке для организации совместной работы Confluence (компания  Atlassian предоставляла возможность бесплатного использования данного продукта для некоммерческих  и открытых проектов)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55789


Содержание

Сообщения в этом обсуждении
"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Ferris , 12-Сен-21 20:52 
Жалко ребят, будем надеятся, что их не сильно потрепало...

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено жорик , 13-Сен-21 00:22 
там эту ось человека три в мире использует, из них два разработчика))

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 01:45 
Будто разработчики уже не пользователи.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 08:42 
> Будто разработчики уже не пользователи.

Да. Разработчики - не пользователи. Если система исключительно создана разрабами для разрабов - то у неё будет неудобный, вырвиглазный интерфейс, лютые ШГ и УГ вместо прикладного софта. Ведь разработчику - и так сойдёт.
Ну и планировщики, встающие колом от типовых пользовательских задач.
После этого ещё поднимается ор в стиле - "Эта система не для домохозяек!". Всё-таки очень здорово, что линукс эту фазу перерос и уже более 10 лет служит верой и правдой именно у домохозяек.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 10:34 
/ме с болью в галаз смотрит на лоре галерею нсфв рабочих столов с тегом ГнОоМе.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним 40 , 13-Сен-21 10:35 
Это другое!

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 12:20 
Да я, как пользователь кед и крысы - тоже гном не особо люблю, но и не особо плююсь. Другой вопрос, заставляет ли тебя кто на гноме сидеть?

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 10:43 
Неверно. Дело не в "разрабами для разрабов". Дело в том, что M$

1. M$ берёт за винду деньги, и как следствие может тратить на неё деньги, включая зарплаты программистам. Неудивительно, что лучшие пойдут работать за большую зарплату.
2. M$ - огромная корпорация, имеющая кроме винды другие продукты, и штат юристов для энфорсинга EULA.

На Линуксе с удовольствием бы пофиксили 12309, но кто это оплатит? Корпорациям не нужно, чтобы пофикшенны 12309 мешал их коммерческим интересам.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 10:57 
У этого вашего Линукса нет корпораций спонсоров?

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 11:22 
Та же мс, если что.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 12:47 
Не знал что Midnight Commander спонсирует Linux.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 11:28 
> M$ берёт за винду деньги, и как следствие может тратить на неё деньги, включая зарплаты программистам.

И сильно это вантузу помогло? Вирусы, антивирусы, глюки как 30 лет назад, всё худший и худший интерфейс с таким ШГ и вырвиглазием, которого раньше не было тупо нигде.
> Неудивительно, что лучшие пойдут работать за большую зарплату.

Отнюдь. Зашквариться об некрософт - это конец карьеры. Пойдут туда только самые беспринципные, а не лучшие.
> M$ - огромная корпорация, имеющая кроме винды другие продукты

Свой дистрибутив линукса, например.
> На Линуксе с удовольствием бы пофиксили 12309, но кто это оплатит? Корпорациям не нужно, чтобы пофикшенны 12309 мешал их коммерческим интересам.

Честно говоря - странную дичь несёшь. Мне уже много лет как 12309 не попадался вживую. Здесь есть ещё проблема с тем как правильно фиксить, сильно не накостыляв. Поэтому для "с удовольствием бы пофиксили" - надо ещё знать как.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено RM , 13-Сен-21 15:48 
>Зашквариться об некрософт - это конец карьеры. Пойдут туда только самые беспринципные, а не лучшие.

Не думаю что Sasha Levin или Anders Hejlsberg, например, характеризуются подобными эпитетами


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 16:32 
Какие-то имена работников некрософта? А что ты этим сказать-то хотел? Просто если они там работают, то это их выбор.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Дмитрий Ю.Карпов , 25-Сен-21 00:47 
1. Наличие денег вовсе не всегда означает, что туда пойдут лучшие. В первую очередь туда устремятся самые жадные; а дальше вопрос в том, смогут ли (и захотят ли) наниматели отбирать лучших.
По факту: в M$ работают индусы, которым западло хорошо работать на неприкасаемых гайдзинов.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 03:04 
Тогда эту хотя бы разработчики используют, у многих более известных и этого нет.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 09:34 
Хорошо если разработчики сами пользуются, а то чаше разработчики на Макбуках.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 08:37 
А мне не жалко. Нефиг проприетарщиной пользоваться.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 21:21 
Вот что с проприетарью бывает. Сплошной чёрный ящик, в котором что-то исправить под силу единственной компании-разработчику.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 23:15 
с тем же Минт тоже был взлом серверов и форума ну и в образы засунули троян весело было ведь проприетарный дистр

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 14-Сен-21 16:57 
Популярность минта падает на дистровоче уже 1940

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 15-Сен-21 13:49 
Напомню про минт https://www.opennet.dev/opennews/art.shtml?num=43915

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 21:32 
Все два пользователя этой системы сильно напряглись из-за этой новости.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 21:43 
Ладно ещё есть аналоги NomadBSD и GhostBSD

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 22:33 
>> на основе FreeBSD с элементами, портированными из DragonFly BSD, OpenBSD и NetBSD
> Ладно ещё есть аналоги NomadBSD и GhostBSD

Аналоги - только если там портировали лишь "нескучные обои".

Это конечно грубо и упрощенно (т.е. в лучших традициях опеннета) т.к. и под номад и под гост все же, емнип, пишут свои дополнения к пользовательскому окружению.



"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 21:41 
Такое же было когда-то и с Linux Mint взломали

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено _ , 12-Сен-21 22:06 
Печально, когда свободный софт полагается на проприетарь.

(Историческая справка. Ядро линукс тоже когда-то полагалось на проприетарный VCS, но потом они подарили нам git)


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 22:33 
>(компания Atlassian предоставляла возможность бесплатного использования данного продукта для некоммерческих и открытых проектов)

Удивляться нечему... Контора насобирала халявных подопытных кроликов и отлаживает на них свой продукт.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 22:59 
> Контора насобирала халявных подопытных кроликов и отлаживает на них свой продукт.

зато бесплатно - это ли не счастье.?


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 23:15 
>> перед публикацией на первичном FTP-сервере

FTP всё, говорили они.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 23:18 
Уже да и даже новые браузеры дропнули фтп

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 12-Сен-21 23:32 
>Судя по всему, атака не была целевой и проект MidnightBSD стал одной из жертв массовых взломов серверов с уязвимыми версиями Confluence, после атаки на которые устанавливалось вредоносное ПО, нацеленное на майнинг криптовалюты. В настоящее время программная начинка взломанного сервера переустановлена с нуля

1. Взломать сервера через уязвимости и бэкдоры
2. Перешить прошивки (bios, hdd, nic, флешки) всех устройств на вредоносные (https://www.kaspersky.ru/blog/equation-hdd-malware/6984/).
3. Повесить майнер для отвода глаз
4. PROFIT.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 03:42 
и ждать пока эта ос взлетит и ею будут пользоваться более 5 человек, 4 из которых в виртуалке)

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 09:13 
>массовых взломов серверов

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 03:58 
Первый раз слышу про данную OS, про FreeBSD слышал, про OpenBSD, даже про NetBSD (но ни разу руками не пощупал), даже DragonFly посмотрел, но это то зачем когда есть другие ОСи?
Васянодистр с нескучными обоями? Туда ему и дорога.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 07:28 
> Васянодистр с нескучными обоями? Туда ему и дорога.

Ваш пост обижает 146% линуксоидов


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Абвгдейка , 13-Сен-21 08:41 
Дети всегда сортируют людскую массу упрощенно - этих налево, тех направо. Вон тот чел - либо дебил, либо гений 80-го уровня, либо поклонение с облизыванием сапогов, либо лютая ненависть. Сложно детям и нам, приглядывающим за ними опекунам, это очевидно.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 12:13 
Особенно васянского линукс минта где пилят пара чел

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Абвгдейка , 13-Сен-21 08:23 
Первый раз слышу о тебе. Зачем ты нужен, когда вокруг полно других людей?

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 12:12 
Ну вот и попробуйте MidnightBSD, GhostBSD, NomadBSD

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 14:28 
Эх, запилить чтоль свой дистр? GOST-BSD назову. Глядишь, и в реестр отечественного ПО возьмут.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноньимъ , 13-Сен-21 16:13 
>Ну вот и попробуйте MidnightBSD

Я вот несколько раз пробовал.
Дальше черной консоли, ну там иксы поставить, ни разу не получалось зайти.
Документации гайдов - ноль. А те что есть банально не работают.
Я был очень сильно этим озадачен, особенно в свете того, что систему позиционируют как десктопную.

Что-то изменилось? Можно уже что-то поставить крое базовой системы?

Или я вообще ничего не понял и MidnightBSD это мемный троллинг?


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 14-Сен-21 17:01 
Можно но есть кривые моменты править надо последний релиз не смотрел но наверно исправили

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 14-Сен-21 17:05 
> Можно но есть кривые моменты править надо последний релиз не смотрел но
> наверно исправили

Ну, опечатка "midnightbsd-destkop" была в инсталскрипте 1.0 _и_ оставалась в 2.0


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 15-Сен-21 13:25 
Мож в 2.1 пофиксят вообще можно было сделать лучше

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 09:02 
>о выявлении следов взлома одного из серверов ... уязвимости CVE-2021-26084 в проприетарном движке ... (компания Atlassian предоставляла возможность бесплатного использования данного продукта для некоммерческих и открытых проектов).

Собственническое программное обеспечение априори некачественное.


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 10:44 
Расскажи об этом Ильфаку.

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Аноним , 13-Сен-21 11:32 
Ill fuck!

"Сервер проекта MidnightBSD подвергся взлому"
Отправлено Какаянахренразница , 13-Сен-21 15:50 
Инвалидов бить нельзя.

Модеру, удалившему предыдущий комментарий: ты чего, оправдываешь насилие в отношении инвалидов???


"Сервер проекта MidnightBSD подвергся взлому"
Отправлено admin , 15-Сен-21 17:56 
Поздно,пить боржоми уже проспали )